Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour

Microsoft ouvre l’année 2026 sur un Patch Tuesday massif. La mise à jour corrige 114 failles de sécurité, dont huit jugées critiques. On trouve surtout trois vulnérabilités zero day, dont une faille dont l’exploitation est avérée.

Microsoft vient de publier le premier Patch Tuesday de l’année 2026. Le patch de janvier colmate un total de 114 failles de sécurité identifiées dans le code de Windows. C’est plus du double qu’au cours du dernier patch de 2025. Parmi ces failles, on trouve huit vulnérabilités considérées comme critiques par les équipes de Microsoft. Six de ces failles permettent d’exécuter du code à distance sur un ordinateur.

Surtout, la mise à jour corrige trois failles épinglées comme zero-day. Pour Microsoft, une zero day « est une faille logicielle pour laquelle aucun correctif ni mise à jour de sécurité officielle n’est encore disponible ». En d’autres termes, la vulnérabilité a été divulguée ou exploitée avant que l’éditeur n’ait pu proposer un correctif. 

Une faille zero day exploitée par des pirates

En l’occurrence, l’une des failles zero day été exploitée par des pirates avant que Microsoft ne découvre la vulnérabilité. La faille se situe dans le Desktop Window Manager (DWM) de Windows, le composant qui assemble tous les éléments visuels du bureau (fenêtres, effets, animations) en une seule image envoyée à l’écran de l’ordinateur. Présent depuis Windows Vista, il tourne en continu sur le système d’exploitation.

En exploitant la faille, un attaquant local déjà authentifié est en mesure de récupérer des détails sensibles sur la mémoire de la machine. Selon Microsoft, la faille permet à l’attaquant d’apprendre quel endroit exact se trouve un morceau de mémoire. Cette information est censée rester cachée derrière les protections de Windows. La faille fournit en fait aux attaquants un outil de précision pour rendre d’autres attaques beaucoup plus efficaces, comme des vols de données. Aucune interaction de l’utilisateur n’est nécessaire pour que le pirate exploite la vulnérabilité. La faille a été utilisée dans le cadre d’une chaîne d’exploitation, mais Microsoft n’en a pas dit plus sur les circonstances de la cyberattaque.

Certificats expirés et pilotes supprimés

Les deux autres failles n’ont pas forcément été exploitées par des attaquants, sur base des informations en possession de Microsoft. On trouve d’abord une vulnérabilité de contournement de fonction de sécurité liée à l’expiration prochaine des certificats Secure Boot de Windows émis en 2011. À partir de juin 2026, les certificats seront en effet expirés. De facto, les ordinateurs non patchés ne pourront plus installer les mises à jour de sécurité Secure Boot, la véritable ceinture de sécurité du démarrage de Windows. Ils seront vulnérables à certaines attaques. Les mises à jour de sécurité de Microsoft renouvellent donc tous les certificats concernés.

Enfin, le Patch Tuesday corrige une vulnérabilité d’élévation de privilèges dans un vieux pilote de modem Agere, livré d’origine avec Windows. La faille permet à un attaquant de s’emparer de privilèges système. Ce pilote était présent sur de très nombreux ordinateurs sous Windows. Il est possible que la vulnérabilité a été utilisée dans le cadre de cyberattaques. Pour protéger ses utilisateurs, Microsoft a supprimé purement et simplement le pilote dans le cadre de la mise à jour de sécurité. Pour rappel, Microsoft avait déjà communiqué en octobre 2025 sur des zero days dans des pilotes Agere, préparant ses utilisateurs à une suppression.

Pour sécuriser votre PC Windows, installez sans délai le Patch Tuesday que Microsoft vient de déployer. Ouvrez les Paramètres, puis allez dans la rubrique Mise à jour et sécurité, rendez-vous dans Windows Update et lancez la recherche de mises à jour. Si elles sont déjà proposées pour votre ordinateur, les correctifs se téléchargeront et s’installeront automatiquement.

__________________________________________________________________________________________________________

Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque
Technologie Téléphone mobile

Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque

...
Lire la suite
iOS 14 forcera finalement les applis à vous demander la permission de vous pister
Réseaux sociaux

iOS 14 forcera finalement les applis à vous demander la permission de vous pister

...
Lire la suite
Les personnes âgées utilisent de plus en plus les technologies au Québec
Divers Technologie

Les personnes âgées utilisent de plus en plus les technologies au Québec

...
Lire la suite
Covid-19 : Google Maps indiquera bientôt les sites de vaccination
Technologie Téléphone mobile

Covid-19 : Google Maps indiquera bientôt les sites de vaccination

...
Lire la suite
Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone
Divers Technologie

Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone

...
Lire la suite
L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple
Technologie

L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple

...
Lire la suite
HoloLens 2 de Microsoft : la réalité mixte au service des entreprises
Technologie

HoloLens 2 de Microsoft : la réalité mixte au service des entreprises

...
Lire la suite
Google menace de rendre son moteur de recherche indisponible en Australie
Divers Informatique

Google menace de rendre son moteur de recherche indisponible en Australie

...
Lire la suite
Windows 10 : comment activer automatiquement l’éclairage nocturne ?
Astuces

Windows 10 : comment activer automatiquement l’éclairage nocturne ?

...
Lire la suite
Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19
Réseaux sociaux

Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19

...
Lire la suite
Windows 10 : une chaîne de caractère le fait planter à tous les coups
Sécurité informatique

Windows 10 : une chaîne de caractère le fait planter à tous les coups

...
Lire la suite
Des organisations américaines travaillent sur un passeport de vaccination numérique
Sécurité informatique Technologie

Des organisations américaines travaillent sur un passeport de vaccination numérique

...
Lire la suite
Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption
Divers

Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption

...
Lire la suite
Un bitcoin sur cinq serait inaccessible à cause d’un mot de passe oublié… ou d’un disque perdu
Divers

Un bitcoin sur cinq serait inaccessible à cause d’un mot de passe oublié… ou d’un disque perdu

...
Lire la suite
Tim Berners-Lee, le père du web, prépare un nouveau projet
Informatique

Tim Berners-Lee, le père du web, prépare un nouveau projet

...
Lire la suite
La « plus vaste » plateforme de l’Internet clandestin mondial démantelée
Sécurité informatique

La « plus vaste » plateforme de l’Internet clandestin mondial démantelée

...
Lire la suite
Comment bien configurer son nouveau PC
Astuces

Comment bien configurer son nouveau PC

...
Lire la suite
Windows 10 : Microsoft prévoit une importante refonte graphique de son système d’exploitation
Informatique

Windows 10 : Microsoft prévoit une importante refonte graphique de son système d’exploitation

...
Lire la suite
Comment Amazon aurait réussi à dominer le e-commerce et maintiendrait son pouvoir
Divers

Comment Amazon aurait réussi à dominer le e-commerce et maintiendrait son pouvoir

...
Lire la suite
Le cadeau de Noël de Zoom : pas de limite de durée d’appel pendant les vacances
Divers Informatique

Le cadeau de Noël de Zoom : pas de limite de durée d’appel pendant les vacances

...
Lire la suite